Vulnerability Search Top
Show Search Menu
Vendor Name
プロダクト・サービス名
Title
CVE
Urgent
Important
Warning
Warning
CWE
公開-検索開始年
公開-検索開始月
公開-検索開始日
公開-検索終了年
公開-検索終了月
公開-検索終了日
レベルソート
In descending order of publication date
In descending order of update date
Number of items displayed

You can search for vulnerabilities managed by JVN (Japan Vulnerability Note) and NVD (National Vulnerability Database).
Search keywords must be entered in English otherwise will not be searched in both JVN and NVD.

To search by CWE, please refer to the CWE Overview and check the CWE number.

  • Urgent
  • Important
  • Warning
  • Low
JVN Vulnerability Information

Update Date":May 25, 2026, 6 p.m.

No CVSS Level
Attach Vector
Vendor Name Project Name Title CWE CVE Update Date Publication Date Impact
Show
Exploit
PoC
Search
216731 7.1 危険 シスコシステムズ - Cisco Intrusion Prevention System ソフトウェアの IP ロギング機能ににおけるサービス運用妨害 (DoS) の脆弱性 CWE-362
競合状態
CVE-2014-3406 2014-10-24 18:22 2014-10-14 Show GitHub Exploit DB Packet Storm
216732 7.8 危険 シスコシステムズ - Cisco TelePresence MCU ソフトウェアのネットワークスタック におけるサービス運用妨害 (DoS) の脆弱性 CWE-399
リソース管理の問題
CVE-2014-3397 2014-10-24 18:21 2014-10-15 Show GitHub Exploit DB Packet Storm
216733 5 警告 シスコシステムズ - Cisco Email Security Appliance 上で稼働する Cisco AsyncOS の ZIP インスペクションエンジンにおけるマルウェアフィルタリングを回避される脆弱性 CWE-264
認可・権限・アクセス制御
CVE-2014-3381 2014-10-24 18:20 2014-10-14 Show GitHub Exploit DB Packet Storm
216734 7.1 危険 シスコシステムズ - Cisco TelePresence Video Communication Server および Expressway ソフトウェアにおけるサービス運用妨害 (DoS) の脆弱性 CWE-399
リソース管理の問題
CVE-2014-3370 2014-10-24 18:20 2014-10-15 Show GitHub Exploit DB Packet Storm
216735 7.1 危険 シスコシステムズ - Cisco TelePresence Video Communication Server および Expressway ソフトウェアの SIP IX の実装におけるサービス運用妨害 (DoS) の脆弱性 CWE-399
リソース管理の問題
CVE-2014-3369 2014-10-24 18:19 2014-10-15 Show GitHub Exploit DB Packet Storm
216736 7.8 危険 シスコシステムズ - Cisco TelePresence Video Communication Server および Expressway ソフトウェアにおけるサービス運用妨害 (DoS) の脆弱性 CWE-399
リソース管理の問題
CVE-2014-3368 2014-10-24 18:19 2014-10-15 Show GitHub Exploit DB Packet Storm
216737 5.1 警告 FOX IT - Fox-IT Fox DataDiode アプライアンスのプロキシサーバの管理 Web インタフェースにおけるクロスサイトリクエストフォージェリの脆弱性 CWE-352
同一生成元ポリシー違反
CVE-2014-2358 2014-10-24 17:41 2014-10-16 Show GitHub Exploit DB Packet Storm
216738 6.4 警告 Uwe Steinmann - SeedDMS におけるディレクトリトラバーサルの脆弱性 CWE-22
パス・トラバーサル
CVE-2014-2279 2014-10-24 16:32 2014-03-14 Show GitHub Exploit DB Packet Storm
216739 5.1 警告 Uwe Steinmann - SeedDMS の op/op.AddFile2.php における任意のコードを実行される脆弱性 CWE-20
不適切な入力確認
CVE-2014-2278 2014-10-24 16:31 2014-03-14 Show GitHub Exploit DB Packet Storm
216740 4 警告 レッドハット - Red Hat Enterprise Virtualization Manager で使用される oVirt Engine backend モジュールにおける任意のファイルを読まれる脆弱性 CWE-20
不適切な入力確認
CVE-2014-3573 2014-10-24 16:30 2014-09-4 Show GitHub Exploit DB Packet Storm
NVD Vulnerability Information

Update Date:May 25, 2026, 4:01 a.m.

No CVSS Level
Attach Vector
Vendor Name Project Name Title CWE CVE Update Date Publication Date Show Affected Exploit
PoC
Search
296571 - s9y serendipity SQL injection vulnerability in include/functions_trackbacks.inc.php in Serendipity 1.6.2 allows remote attackers to execute arbitrary SQL commands via the url parameter to comment.php. CWE-89
SQL Injection
CVE-2012-2762 2024-11-21 10:39 2012-06-8 Show GitHub Exploit DB Packet Storm
296572 - sensiolabs symfony Session fixation vulnerability in lib/user/sfBasicSecurityUser.class.php in SensioLabs Symfony before 1.4.18 allows remote attackers to hijack web sessions via vectors related to the regenerate metho… NVD-CWE-Other
CVE-2012-2667 2024-11-21 10:39 2012-06-8 Show GitHub Exploit DB Packet Storm
296573 - bandainamcogames madomagi-ip_android The Puella Magi Madoka Magica iP application 1.05 and earlier for Android places cleartext Twitter credentials in a log file, which allows remote attackers to obtain sensitive information via a craft… CWE-255
Credentials Management
CVE-2012-2630 2024-11-21 10:39 2012-06-5 Show GitHub Exploit DB Packet Storm
296574 - networkupstools nut Buffer overflow in the addchar function in common/parseconf.c in upsd in Network UPS Tools (NUT) before 2.6.4 allows remote attackers to execute arbitrary code or cause a denial of service (electric-… CWE-119
Incorrect Access of Indexable Resource ('Range Error') 
CVE-2012-2944 2024-11-21 10:39 2012-06-2 Show GitHub Exploit DB Packet Storm
296575 - vmware vma Untrusted search path vulnerability in VMware vMA 4.x and 5.x before 5.0.0.2 allows local users to gain privileges via a Trojan horse DLL in the current working directory. NVD-CWE-Other
CVE-2012-2752 2024-11-21 10:39 2012-06-2 Show GitHub Exploit DB Packet Storm
296576 - cisco ios_xr
asr_9000_rsp440_router
crs_performance_route_processor
Cisco IOS XR before 4.2.1 on ASR 9000 series devices and CRS series devices allows remote attackers to cause a denial of service (packet transmission outage) via a crafted packet, aka Bug IDs CSCty94… CWE-20
 Improper Input Validation 
CVE-2012-2488 2024-11-21 10:39 2012-05-31 Show GitHub Exploit DB Packet Storm
296577 - captcha cryptographp CRLF injection vulnerability in cryptographp.inc.php in Cryptographp allows remote attackers to inject arbitrary HTTP headers and conduct HTTP response splitting attacks via the cfg parameter. NVD-CWE-Other
CVE-2012-2943 2024-11-21 10:39 2012-05-28 Show GitHub Exploit DB Packet Storm
296578 - haproxy haproxy Buffer overflow in the trash buffer in the header capture functionality in HAProxy before 1.4.21, when global.tune.bufsize is set to a value greater than the default and header rewriting is enabled, … CWE-119
Incorrect Access of Indexable Resource ('Range Error') 
CVE-2012-2942 2024-11-21 10:39 2012-05-28 Show GitHub Exploit DB Packet Storm
296579 - yandex yandex.server_2010 Cross-site scripting (XSS) vulnerability in search/ in Yandex.Server 2010 9.0 Enterprise allows remote attackers to inject arbitrary web script or HTML via the text parameter. CWE-79
Cross-site Scripting
CVE-2012-2941 2024-11-21 10:39 2012-05-28 Show GitHub Exploit DB Packet Storm
296580 - mediachance real-draw_pro MediaChance Real-DRAW PRO 5.2.4 allows remote attackers to cause a denial of service (application crash) via a crafted (1) PNG, (2) WMF, (3) PSD, (4) TGA, (5) TTF, (6) BMP, (7) TIFF, or (8) PCX file. CWE-20
 Improper Input Validation 
CVE-2012-2940 2024-11-21 10:39 2012-05-28 Show GitHub Exploit DB Packet Storm